Lien Finance 因债券代币逻辑漏洞遭攻击,损失约 54.2 万 USDC
Lien Finance 因其债券代币兑换逻辑存在漏洞,被攻击者利用,导致约 54.2 万 USDC 被盗。攻击者通过该漏洞铸造了不受支持的资产,并从协议中抽走了流动性。
事件概要
Lien Finance 因攻击者利用其债券代币兑换逻辑中的漏洞,损失了约 54.2 万 USDC。安全研究人员表示,该漏洞允许攻击者铸造不受支持的债券代币,并将其兑换为协议中的真实流动性。此次事件是本月的又一起 DeFi 攻击案例,研究人员持续审查协议定价和验证逻辑中的弱点。
攻击细节与根源
区块链安全公司 SlowMist 指出,攻击针对 Lien Finance 的债券兑换机制,攻击者可以在不销毁相应输入债券的情况下创建债券代币,随后将其兑换为 USDC。SlowMist 估计损失约为 542,144.63 USDC,并确认攻击者钱包地址为 0x0d7d…1808a。根据 SlowMist 的分析,漏洞位于 BondMakerCollateralizedEth 合约的 exchangeEquivalentBonds 函数中。该函数在兑换过程中未能正确验证债券组的完整性。合约没有检查每个债券 ID 是否出现了所需次数,而是仅统计了异常条目的总数。通过重复使用相同的异常债券 ID 作为输出组,攻击者满足了验证逻辑,同时省略了输入中所需的另一个债券。
SlowMist 表示,该漏洞使攻击者能够铸造看似有效的新 BondTokens,但实际上并未消耗相应的抵押品。这些新创建的资产随后通过三个预授权的端点兑换为 USDC,导致从受害者地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 中提取了约 542,144.63 USDC。安全公司确定了受影响的合约地址为 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。
无许可债券注册与定价逻辑遭质疑
来自 DefimonAlerts 的链上分析(后经研究员 exvulsec 进一步传播)将该事件描述为协议逻辑失败,其结合了无许可债券注册与 Lien Finance 场外债券池中的定价弱点。根据该分析,攻击者首先部署了一个编排合约,然后通过 BondMakerCollateralizedEth 合约注册了一个新的债券组。由于注册过程不需要治理批准,攻击者得以引入一个基于恶意 payoff 函数构建的债券组。报告称,精心制作的债券代币随后被路由到 Lien Finance 的 GeneralizedDotc 场外交易池。分析指出,协议的内部 _calcRateBondToErc20 函数似乎赋予了这些新创建的债券过高的价值,尽管它们缺乏真实的抵押品支持。结果,攻击者将研究人员所称的“实际上不受支持的结构化产品”兑换成了协议池中持有的真实 USDC 流动性。受影响的主要流动性池是位于 0x656e…9ef18 的 GeneralizedDotc 合约,而攻击者钱包通过主攻击交易获得了收益。
研究该攻击的研究人员将其描述为协议定价和验证失败,而非传统的智能合约漏洞(如重入攻击或访问控制绕过)。根据已发表的分析,此次攻击依赖于引入合成金融工具,这些工具的经济价值在获得场外互换资格之前没有得到充分验证。研究人员将此事件与四月份的 Drift Protocol 攻击进行了比较,当时攻击者据称引入了伪造的抵押品,协议以虚高价格接受,随后真实资产被提取。他们指出,两个案例在实现方式上有所不同,但利用估值逻辑而非破坏加密保护的模式相似。
最新事件加剧 DeFi 攻击浪潮
Lien Finance 攻击事件发生在去中心化金融安全事件频发的时期。就在前一天,链上分析平台 Lookonchain 将 7 月 23 日描述为“黑客日”,三起独立攻击造成的总损失约为 3555 万美元。这些事件包括涉及 AFX Trade 桥接基础设施的 2415 万美元攻击、针对 Verus Ethereum Bridge 的 754 万美元攻击,以及影响 B² Network 的 386 万美元攻击。在 AFX 事件中,区块链安全公司 Blockaid 表示,攻击者从协议运营的基础设施中盗取了约 2415 万美元的 USDC,而非 Arbitrum 的原生桥。Offchain Labs 单独确认 Arbitrum 的核心桥未被入侵,并表示该事件涉及第三方基础设施。与此同时,Blockaid 还将最新的 Verus Ethereum Bridge 攻击与该项目五月份漏洞中涉及的同一桥接合约、入口路径和明显的缺陷类别联系起来。该公司表示,七月份的攻击通过桥的导入过程产生了无抵押的以太坊侧支付,但完整的技术解释尚未公布。
本月早些时候,Lazy Summer Protocol 在一次股价操纵攻击中损失了约 604 万美元,而 Hedera 上的 Bonzo Finance 在遭遇一次预言机相关攻击后报告损失约 900 万美元。Allbridge Core 也遭受了一次闪电贷驱动的稳定池攻击,损失约 165 万美元,由 Polychain 支持的 Cascade 在七月份的另一场攻击中损失了约 134 万美元。
追踪去中心化金融攻击的研究人员估计,2026 年前七个月累计损失超过 6.3 亿美元。他们的数据指出,预言机操纵、定价缺陷、凭证泄露和桥接验证弱点,是今年记录的最常见攻击向量。
BondMaker 架构此前已有安全先例
对于长期从事以太坊开发的开发者来说,最新攻击事件再次引发了对一个曾引起安全关注的架构的关注。2020 年 9 月,由安全研究员 Samczsun 领导的白帽团队在发现 Lien Finance 原始 BondMaker 系统的漏洞后,阻止了约 1000 万美元的损失。当时的安全研究人员表示,该早期漏洞允许攻击者创建空债券组,并通过对等函数将其兑换为有适当抵押的债券组,从而无需相应抵押品即可提取以太币。该问题在恶意行为者利用之前就被拦截,此次补救行动成为以太坊最著名的协调白帽救援行动之一。
与 2020 年的事件不同,最新攻击造成了实际损失,攻击者利用债券验证和定价逻辑中的弱点从活跃的流动性池中提取了 USDC。截至本文发布时,Lien Finance 尚未发布详细的技术事后分析,也未宣布是否已冻结或追回任何被盗资金。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种